易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 677|回复: 3
收起左侧

iptables 相关介绍 ACCEPT,DROP

[复制链接]
发表于 2022-7-6 13:50:11 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 5 金钱 才能浏览
 楼主| 发表于 2022-7-6 13:50:26 | 显示全部楼层
CentOS配置iptables规则并使其永久生效
6 b! X9 A) f9 H2 B* k#添加屏蔽IP! P6 C1 F7 b) R$ a
#禁止此IP访问服务器# ]% f. @: B! j5 Q$ d
iptables -I INPUT -s 1.2.3.4 -j DROP# p2 }# E8 c- a2 W5 |0 {: o& S7 U
  g- i; I. L% z4 r
iptables -A INPUT -s 1.2.3.4 -j DROP
, R1 L! i: Y0 }; i0 E5 L; u& I#禁止服务器访问此IP
; T. i! T- S( g& P( }iptables -A OUTPUT -d 1.2.3.4 -j DROP; ]! y8 y5 \2 c- E7 }
如果要封某个网段:
- D5 Y7 O. y; _% [0 t: hiptables -I INPUT -s 1.2.3.0/24 -j DROP6 }# W9 P% |- x5 l5 V3 A5 f1 r
$ X& ?3 J  N) _) e9 s9 J
#清空屏蔽IP, C9 O- F# ^* r8 d
iptables -t filter -D INPUT -s 1.2.3.4 -j DROP
3 m/ [; x- ?, ~( l: ^/ H  |7 Ciptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP; ~; m$ v/ m9 ~0 |
* [/ C5 J  V9 ~3 n+ P6 s. [
#一键清空所有规则
: |+ f- U" g+ s- ziptables -F/ @- S6 d# n- s7 q# j0 X' W9 M

) E: C' T9 A8 G6 n& `2 D#查看4 ?% g4 ~  o, b! t
iptables -L INPUT
# Z9 \: e- b$ A* U# A. x' p6 a! N6 h
iptables -L% r. N) e; ]7 S

0 F/ E( z' h* ^8 C' o+ P, niptables-save(此命令将保存规则,下次开机自动执行)
4 o( g5 I+ K8 [4 F* k" _
: Y- o  C! @4 v5 ?( ?9 H: s# L#处理IP碎片数量,防止攻击,允许每秒100个
9 P+ i4 L% c2 _+ D) f4 S) r% Aiptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
# [' j# U. J" L; u( d# `9 c#设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包+ Y, }) w$ d) d1 U) Y1 ~4 m
iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT
 楼主| 发表于 2022-7-6 13:50:40 | 显示全部楼层
#使用范围7 Y# C( V+ J: p  k/ N
iptables -I INPUT -s 10.10.1.10 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
+ Z1 ]5 V  ~' ~iptables -I INPUT -s 10.10.1.0/24 -p tcp -d 10.10.1.100 --dport 5566 -j DROP( Q6 }- S5 m. N5 I
iptables -I INPUT -m iprange --src-range 10.10.1.20-10.10.1.22 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
 楼主| 发表于 2022-7-6 13:50:58 | 显示全部楼层
添加iptables规则0 D2 g8 w% @. T$ O- x8 Y+ Z
: Q. r5 a$ Q. [- \+ Z4 I. b8 N. Z/ F
iptables -I INPUT 1 -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-9 00:02 , Processed in 0.061808 second(s), 26 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表